Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS-Server für Active Directory unter Win2k oder Win2k3 einrichten

Anleitung Microsoft Windows Server

Mitglied: Atti58

Atti58 (Level 3) - Jetzt verbinden

12.12.2005, aktualisiert 22.11.2007, 98595 Aufrufe, 10 Kommentare, 1 Danke

Da die Probleme mit DNS in einer Windows 2000 / 2003 - Serverumgebung nicht abreißen, soll hier versucht werden, eine Anleitung zur Vermeidung der häufigsten Fehler zu geben - ohne Anspruch auf Vollständigkeit.

Einstellungen auf dem Server:

[Edit 14.02.2006] Ein Domänencontroller muss zwingend eine feste IP-Adresse bekommen und darf nicht per DHCP versorgt werden, sonst kann DNS auf diesem Server nicht richtig funktionieren! Eventuell vorhandene zusätzliche, nicht benötigte Netzwerkkarten sind (mindestens) zu deaktivieren, besser auszubauen. [/Edit 14.02.2006]

Wichtig ist, dass bei DNS-Server in den Netzwerkkarteneinstellungen des Domain Controllers wirklich nur der Server selbst eingetragen sind (und nicht 127.0.0.1 !!)

922852ab21fce01261cd38324b83b693-dns1 - Klicke auf das Bild, um es zu vergrößern

Sind zwei DNS-Server vorhanden, sind hier beide einzutragen (der eigene zuerst), nicht den ISP als zweiten!!


Wird der erste DNS-Server eingerichtet, ist sicherzustellen, dass auf Dem Domain Controller der DNS-Server Active Directory - gestützt (als primärer DNS-Server) läuft. Dazu muss im Auswahlmenu "Primärer DNS_Server" gewählt werden. Wenn ein zusätzlicher DNS-Server eingerichtet werden soll, muss unbedingt "sekundärer DNS-Server" gewählt werden. (Hier sollte eigentlich der Snapshot der Installation stehen, die Domäne wollte ich aber für's Tutorial nicht auf's Spiel setzen )

b15bd6e6bde2d6a1615286b344765f2d-dns2 - Klicke auf das Bild, um es zu vergrößern


Bei der Installation eines Win2k-DC's wurde standardmäßig eine "Punkt"-Zone eingerichtet, diese verhindert, dass der Server in's Intzernet verbinden kann, da der DNS-Server als "Root"-Server gesehen wird. Wenn Anfragen in's Internet stattfinden sollen, ist diese "."-Zone zu löschen.

065288fd7d79afb45194730ffbb22d45-dns_dot - Klicke auf das Bild, um es zu vergrößern

Auch, wenn M$ es in kleinen Netzen für "nicht zwingend erforderlich" erachtet, dass sowohl eine Forward - als auch eine Reverse Lookup - Zone existieren, empfehele ich dringend, auch die Reverse Lookupzone einzurichten.

8ce305917f6839c076c64b9894200510-dns3 - Klicke auf das Bild, um es zu vergrößern


Wenn der DNS-Server anfragen in's Internet weiterleiten soll, ist eine Weiterleitung auf Den Router / Provider in der DNS-Verwaltungskonsole einzutragen (Bitte bei "Keine Rekursion für diese Domäne verwenden" anders als im Bild gezeigt, das Häkchen setzen!).

0d9cf8da0f9eba5374f2a4cf5d3946ed-dns4 - Klicke auf das Bild, um es zu vergrößern


Einstellungen an den Clients:

An den Clients ist einzurichten, dass in den Netzwerkkarteneinstellungen der Clients nur der DNS-Server bei DNS eingetragen ist. Sollten zwei DNS-Server im Netz sein, sind beide hier anzugeben.

77a808b83281cd0fc78377b9bf9bdd18-dns5 - Klicke auf das Bild, um es zu vergrößern

Wenn diese Einstellungen von einem DHCP-Server auf dem DC an die Clients verteilt werden soll, muss man folgende Einstellungen vornehmen:

99bd7b975cdcc7fcb42f4205c6ff6428-dns6 - Klicke auf das Bild, um es zu vergrößern


Bitte beachtet, dass DNS immer eine gewisse Zeit braucht, bis die Änderungen in der Domäne durchgestellt sind. Zum Prüfen der Funktionsweise kann man am Client1 "nslookup [Client2]" oder "nslookup [Servername]" eingeben, um interne Namen aufzulösen. Man kann natürlich auch den Weg nach "Draussen" so testen: "nslookup www.google.de".

Ich hoffe, mit diesen Hinweisen ein wenig Licht in's Dunkel der DNS-Servereinrichtung gebracht zu haben. Wie immer bin ich für Anregungen und Hinweise auf Fehler offen und wünsche uns eine rege Diskussion,

Atti.
Mitglied: n.o.b.o.d.y
17.12.2005 um 18:53 Uhr
Bleibt bei mir nur die Frage:

Wenn ich zwei DNS-Server habe, welchen Server trage ich dann jeweils als primären eine?? Sich selbst oder überkreuz?

Ralf
Bitte warten ..
Mitglied: wiri
18.12.2005 um 13:21 Uhr
Hi
du kannst ruhig den Dnsservereintrag beim primären die IP von sich selbst eintragen,
sekundären die des anderen, da falls der sekundäre ausfällt er sich selbst noch finden kann, logisch gell.
Wins solltest du genauso eintragen, nicht wahr.
cu willi
Bitte warten ..
Mitglied: Atti58
13.01.2006 um 10:34 Uhr
Wir tragen die DNS-Server immer überkreuz ein, also den jeweiligen DNS-Server immer als ersten, den remoten als zweiten, und haben damit keine Probleme,

Gruß

Atti
Bitte warten ..
Mitglied: meinereiner
20.02.2006 um 21:51 Uhr
DNS-Server immer als ersten, den remoten als
zweiten, und haben damit keine Probleme,


Ich machs genau umgekehrt. Den Remote DNS als Ersten und sich selbst als Zweiten. Klappt auch wunderbar.

Background dabei. Wenn der DNS-Server Dienst zu langsam startet, so daß er noch nicht sauber läuft soll es zu Problemen kommen können. Der Remote DNS ist aber vollständig erreichbar.
Bitte warten ..
Mitglied: janO
10.03.2006 um 14:00 Uhr
Hallo Admins,

Ich möchte ein einfaches Szenario des Failovers für den DNS Dienst nachbauen.
Ziel ist, dass bei Nichtverfügbarkeit eines DNS Servers der alternative DNS Server die Namensauflösung durchführt.
Leider gelingt es mir nicht. Wenn der primary Server nicht verfügbar ist funktioniert der nslookup nicht. Es hat den Anschein, als ob der alternative DNS Server überhaupt nicht kontaktiert wird, obwohl in den DNS Client-Einstellungen ein alternativer Server eingetragen ist.
Zur Konfiguration -
Es sind zwei DNS Server (primary u. secondary) in einer Domäne "acme.local" unter Windows 2003 Server installiert wobei der erste PC "Server_1" mit der IP 192.168.1.101 (node1.acme.local) und der zweite PC "Server_2" (node2.acme.local) mit der IP 192.168.1.102 konfiguriert ist.
In den TCP/IP Einstellungen der Netzwerkkarte ist für Server_1 der Primary Server der DNS Server selbst, also 192.168.1.101 und der alternative DNS Server der Server_2 ,mit der IP 192.168.1.102. Auf dem zweiten PC (Server_2) heißt der primäre DNS Server 192.168.1.101 und der alternative DNS Server 192.168.1.102.

Entsprechend dieser Anleitung habe ich sowohl eine Forward- und eine Reverse-Lookupzone eingerichtet. Beide Server erreichen sich via ping. Solange der Primary Server verfügbar ist funktioniert auch der nslookup einwandfrei. Die primäre und die sekundäre replizieren alle 30s ihre Zoneneinträge.

Wo liegt mein Fehler?

Vielen Dank!
Gruß, Jan
Bitte warten ..
Mitglied: vindic
05.04.2006 um 22:02 Uhr
Hallo Jan,

ich habe gestern ein ähnliches Szenario nachgebaut und bin zum gleichen Problem gekommen. Zum Testen habe ich allerdings zusätzlich einen Win XP Pro Client verwendet. In den Netzwerkeinstellungen habe ich auf allen 3 Rechnern zuerst den Server mit der IP 101 und dann den Server mit der IP 102 eingetragen. Wenn ich den Server 101 abschalte, geht auf dem Server 102 wie bei Dir kein nslookup mehr. Auf dem Client dagegen schon.
Anschließend habe ich beim Server 102 die Einstellungen genau umgedreht. Also zuerst den Server 102 und als zweites den Server 101 eingetragen. Danach ging dann auch nslookup auf Server 102 (auf sich selbst).

Was mich noch interessieren würde: Wie hast Du die Server konfiguriert?
Bei mir wurden die Zonen des 1. Servers beim Heraufstufen des 2. Servers automatisch auf den 2. Server repliziert. War das bei Dir auch so oder hast Du beide Server händisch konfiguriert?
Habe nämlich das Problem, dass die Zonen zwar repliziert wurden und der 2. Server auch Anfragen beantwortet, aber dass er laut Konsole noch nicht konfiguriert ist.

Gruß Alexander
Bitte warten ..
Mitglied: Atti58
06.04.2006 um 09:04 Uhr
... jetzt wäre es interessant zu wissen, ob Du auf dem Client mal die Reihenfolge der DNS-Server geändert hast oder war nur "zufällig" der nicht abgeschaltete an Position 1?

Gruß

Atti
Bitte warten ..
Mitglied: janO
09.04.2006 um 18:52 Uhr
Hallo Alexander, hallo Atti,

in der Zwischenzeit habe ich es auch mit einem zusätzlichen WinXP Client für DNS versucht. Die Auflösung vom Client per nslookup ist sowohl für den primary als auch für den secondary DNS Server erfolgreich ! Nur auf den Servermaschinen selbst funktioniert der nslookup nicht - wenn der primäre Server ausfällt.
Dieses Verhalten ergibt sich , wenn ich einen Active Directory Server (auf node1) und einen weiteren Domänencontroller (node2) in der gleichen Domäne aufsetze und dabei auf node2 eben zusätzlich den sekundären DNS Server einrichten möchte. Hintergrund der Aktion ist eine MS Cluster Service Installation unter VMware. Grundsätzlich kann man mit der Konfiguration arbeiten, doch ich verstehe nicht, weshalb der nslookup dann nicht geht.

Gruß
Jan
Bitte warten ..
Mitglied: megacarsIT
22.11.2007 um 09:30 Uhr
Hallo Leute!!

Sorry, wenn ich wahrscheinlich eine blöde Frage hab, aber was ist genau unter diesen Satz zu verstehen??
##red Bei der Installation eines Win2k-DC's wurde standardmäßig eine "Punkt"-Zone eingerichtet, diese verhindert, dass der Server in's Intzernet verbinden kann, da der DNS-Server als "Root"-Server gesehen wird. Wenn Anfragen in's Internet stattfinden sollen, ist diese "."-Zone zu löschen. ##


Danke!

Gruss,
megacarsIT
Bitte warten ..
Mitglied: wiedenmann
21.04.2009 um 13:22 Uhr
Hallo,
wo finde ich so ein Tool wie ThinkXP, aber für Server ?

mfg
George
http://newsletter.georgeandsilentpartner.com
Bitte warten ..
Ähnliche Inhalte
Windows Server
Exchange 2010 Active Directory und Windows Server 2016
Erfahrungsbericht von Herbrich19Windows Server4 Kommentare

Hallo, Ich möchte mal ein wenig drüber berichten wie mein Netzwerk funktioniert. Zum Setup, ich habe ein Windows Server ...

Windows Userverwaltung
Erstellen eines neuen Attributes für Benutzerobjekte im Active Directory Schema
Anleitung von colinardoWindows Userverwaltung2 Kommentare

Einleitung Da immer mal wieder die Frage kommt wie man ein neues AD-Attribut dem AD-Schema hinzufügen kann, habe ich ...

iTunes
ITunes als Dienst auf einem Server einrichten
Anleitung von CopyPasteiTunes4 Kommentare

Um die eigene Mediathek auf einem Server freizugeben, auf den alle Client-Geräte zugreifen können, muss dort immer iTunes gestartet ...

E-Mail
HMail Server einrichten
Anleitung von justanumber44E-Mail3 Kommentare

Hallo, hier mal meine erste Anleitung :D Heute mal zum hMail Server auf Windows Der hMail Server ist ein ...

Neue Wissensbeiträge
Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 12 StundenInternet2 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 16 StundenDSL, VDSL1 Kommentar

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Windows 10

Microsoft bestätigt DMA-Policy-Problem in Win10 v1709

Information von DerWoWusste vor 16 StundenWindows 10

Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" ...

Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 19 StundenVerschlüsselung & Zertifikate

Interessant Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows SSH-Kommando in CMD.exe und PowerShell

Heiß diskutierte Inhalte
Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement21 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server16 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte14 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...